Правоохранительные органы расследуют уязвимости, которые привели к взлому

Ankr опубликовала самую последнюю информацию об эксплойте после событий, связанных с эксплойтом токена aBNBc протокола DeFi 1 декабря.

Анкр заявил в блоге опубликовал в конце декабря информацию о том, что бывший сотрудник провел «атаку на цепочку поставок», внедрив вредоносный код в пакет предстоящих обновлений.

«Бывший член команды (который больше не работает в Ankr) действовал злонамеренно, чтобы провести комбинацию социальной инженерии и атаки на цепочку поставок, вставив пакет вредоносного кода, который смог скомпрометировать наш закрытый ключ после того, как было сделано законное обновление», — говорится в сообщении. сообщение в блоге указано.

Он также заявил, что работает с правоохранительными органами, чтобы привлечь бывшего члена команды к ответственности.

По словам команды, дело об эксплойте на данный момент все еще продолжается. Он сказал, что, поскольку он сотрудничал с правоохранительными органами и должен был проявлять осторожность при обмене информацией из-за этих отношений, обновления его статуса были скрыты от общественности.

Команда Ankr обращает внимание на недавние сообщения о перемещении средств, связанных с эксплуататорами. Это объясняется тем, что с помощью правоохранительных органов удалось вернуть часть украденных средств у эксплуататора, которые затем были отправлены в Huobi.

По словам Анкра, процесс возврата средств продолжается, и ведется поиск дополнительных средств.

Он утверждает, что выплатил более 30 миллионов долларов в качестве компенсации пострадавшим пользователям и на данный момент получил от хакера более 2 миллионов долларов. 1 декабря хакер-злоумышленник воспользовался смарт-контрактом для одного из токенов вознаграждения за стекинг Ankr, aBNBc, развернутого в цепочке BNB Binance, что позволило неограниченное количество токенов.

Источник: https://u.today/ankr-hack-update-law-enforcement-Investigates-vulnerabilities-that-led-to-hack.